Projekt A hostet ein Pub/Sub-Thema mit vertraulichen Daten, auf das nur Ressourcen in Projekt A zugreifen dürfen. Verhindern Sie, dass Projekt B und zukünftige Projekte auf dieses Thema zugreifen. Was tun Sie?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie VPC Service Controls in der Organisation mit einem Perimeter um Projekt A..
Warum dies die Antwort ist
VPC Service Controls erstellen einen Sicherheitsperimeter um sensible Daten in Google Cloud-Diensten, wie Pub/Sub. Indem Sie einen Perimeter um Projekt A legen, stellen Sie sicher, dass nur Ressourcen innerhalb dieses Perimeters (also Projekt A selbst) auf die Pub/Sub-Themen zugreifen können, selbst wenn IAM-Berechtigungen in anderen Projekten (wie Projekt B) erteilt würden. Dies schützt vor Daten-Exfiltration und unbeabsichtigtem Zugriff durch andere Projekte und zukünftige Projekte. Firewall-Regeln sind für den Netzwerkverkehr innerhalb oder zwischen VPCs gedacht und kontrollieren nicht den Zugriff auf Pub/Sub-Dienste auf API-Ebene. IAM-Bedingungen sind zwar nützlich, aber sie schützen nicht vor dem Fall, dass ein falsch konfiguriertes IAM in einem anderen Projekt Zugriff gewährt. Ein Perimeter um die VPC von Projekt A wäre unzureichend, da Pub/Sub ein globaler Dienst ist und nicht direkt an eine einzelne VPC gebunden ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich